通过 SSL 加密保证服务器通信的安全

出于安全原因,您仅可以通过安全连接(由安全套接字层启用的超文本传输协议提供)访问您的控制面板。您与 Plesk 管理的服务器交换的所有数据都将被加密,从而保护对敏感信息的侦听。用于数据加密过程的 SSL 证书自动生成,并在安装控制面板的同时自动安装。这就是通常所说的自签名证书:它并非由被认可的证书颁发机构 (CA) 签发,因此在尝试连接到您的控制面板时,您和您的客户将在 Web 浏览器中看到警告消息。

要获取用户信心,您应从可信的证书机构购买 SSL 证书,并将其安装至控制面板。

您可以:

要通过 MyPleskCom 在线商店从 GeoTrust, Inc. 或 GoDaddy 购买 SSL 证书,并保护您控制面板的安全,请执行下列步骤:

  1. 转到“服务器 > 证书。此时,将会显示出您库中的 SSL 证书列表。
  2. 单击“添加证书”
  3. 指定证书属性:
  4. 请确保提供的所有信息的正确性和准确性,因为这些信息将用于生成私钥。
  5. 单击“购买证书”

    此时将生成私钥和证书签名请求 - 请不要删除它们。MyPlesk.com 登录页面将会在新的浏览器窗口中打开。

  6. 注册或登录到现有 MyPlesk.com 帐户,然后按提示逐步完成证书购买过程。
  7. 选择您要购买的证书类型。
  8. 单击“继续购买”,然后订购证书。请在“验证者电子邮件”下拉框中,选择正确的验证者电子邮件。

    验证者电子邮件即为电子邮件地址,该地址可以确认授权人所需的特定站点名称的证书。

  9. 您的证书请求被处理后,GeoTrust, Inc.或 GoDaddy 将会发送给您一封确认邮件。在他们接收到您的确认之后,就会发送证书到您的邮件地址。
  10. 接收到 SSL 证书后,请将其保存到本机或网络上。
  11. 返回 SSL 证书库(服务器 > 证书)。
  12. 单击页面中间的“浏览”按钮,导航至保存证书的位置。选择证书,并单击“发送文件”。此时,将上传证书部分到证书库。
  13. 选择与您刚刚添加的证书对应的复选框,并单击“安全控制面板”

要通过来自其他认证机构的 SSL 证书保证您控制面板的安全,请执行下列步骤:

  1. 转到“服务器 > 证书。此时,将会显示出您库中的 SSL 证书列表。
  2. 单击“添加证书”
  3. 指定证书属性:
  4. 请确保提供的所有信息的正确性和准确性,因为这些信息将用于生成私钥。
  5. 单击“请求”。此时将会生成私钥和证书签名请求,并且将其添加到证书库中。
  6. 下载证书签名请求 (CSR) 文件并将其保存到本机。若要执行该操作,请单击相应图标。
  7. 下载完成后,用文本编辑器打开文件,将以-----BEGIN CERTIFICATE REQUEST-----开头并以-----END CERTIFICATE REQUEST-----结束的文本复制到剪贴板中。请确定证书签名请求中包含 -----BEGIN CERTIFICATE REQUEST----- 行和 -----END CERTIFICATE REQUEST----- 行,因为这些行是其中的一部分。
  8. 使用您喜爱的邮件客户软件,创建新的邮件消息并从剪切板粘贴。将该消息发送至证书机构,将会根据您所提供的信息创建一个 SSL 证书。
  9. 接收到 SSL 证书后,请将其保存到本机或网络上。
  10. 返回 SSL 证书库(服务器 > 证书)。
  11. 单击页面中间的“浏览”按钮,导航至保存证书的位置。选择证书,并单击“发送文件”。此时,将上传证书部分到证书库。
  12. 选择与您刚刚添加的证书对应的复选框,并单击“安全控制面板”

如果由于某种原因您需要生成自签名证书,请执行下列步骤:

  1. 转到“服务器 > 证书。此时,将会显示出您库中的 SSL 证书列表。
  2. 单击“添加证书”
  3. 指定证书属性:
  4. 单击“自签名”按钮。您的证书将会生成并存储在库中。